Quali problemi sta risolvendo AWS Control Tower e come ti sta beneficiando?
Dalla mia esperienza con Control Tower, molte aziende incontrano difficoltà nel configurare/governare la loro infrastruttura in modo ben architettato.
Ad esempio -
Account Amministratore - Controllo completo sugli altri account, applicazione delle policy;
Account di Rete - Gestisce tutto il traffico di rete in entrata/uscita sull'infrastruttura;
Account specifici per applicazioni - Account Dev/UAT, PROD secondo le esigenze dell'applicazione.
Creare tutto questo manualmente rende la vita difficile agli ingegneri dell'infrastruttura, ma utilizzare Control Tower e Landing Zone lo rende facile.
Utilizzando AWS Control Tower, possiamo facilmente governare gli account AWS, applicando le SCP su tutti gli account, negando esplicitamente certe azioni su tutti gli account. Utilizzare IAM Access Analyzer, AWS Security Hub, AWS Guard Duty, AWS Inspector rende facile governare l'infrastruttura in modo più semplice. Recensione raccolta e ospitata su G2.com.